Wie kann man XSS-Angriffe verhindern, wenn Laravel {!!content!!} verwendet?
習慣沉默2017-05-16 16:48:38
0
1
702
Verwenden Sie im Allgemeinen {{$article->title}}, 但是有时有格式,所以需要这种: {!!$article->body!!}, Aber dies führt zu XSS-Angriffen. Wie kann man damit umgehen, um XSS-Angriffe zu verhindern?
推荐使用Purifier进行过滤一下,可以配置过滤规则。
使用方法